С 2 августа 2026 года в Евросоюзе действует статья 50 AI Act - та часть регламента, которая касается прозрачности. И она задевает не только разработчиков моделей, а любой бизнес, у которого есть бот на сайте, автоответчик в WhatsApp или голосовой ассистент на телефоне. Многие узнают об этом постфактум, поэтому разберу по-человечески: что именно требуется, кого касается и что сделать на этой неделе.
Сразу оговорка: я разработчик, а не юрист. Ниже - инженерная сторона вопроса и то, как я это реализую в проектах. Для сложных случаев берите юриста, специализирующегося на праве ЕС.
Почему многие решили, что сроки перенесли
В конце июля 2026 вступил в силу так называемый цифровой омнибус - Regulation (EU) 2026/1744, который сдвинул сроки для систем высокого риска: до 2 декабря 2027 года и до 2 августа 2028 для отдельных категорий. Новость разошлась как «AI Act отложили».
Отложили не всё. Требования прозрачности из статьи 50 омнибус не трогал: они заработали 2 августа 2026 года как и планировалось. Логика простая - это не обязанности для «высокорисковых» систем, а отдельный слой, который применяется к чат-ботам и генеративным системам независимо от категории риска. Отдельно стоит дата 2 декабря 2026 - к ней подтягиваются требования по машиночитаемой маркировке ИИ-контента.
Что конкретно требует статья 50
Четыре сценария. Бизнеса, который просто пользуется готовыми моделями, обычно касается первый и иногда второй.
1. Человек должен знать, что говорит с ИИ. Любая система, с которой пользователь взаимодействует напрямую - чат на сайте, бот в Telegram или WhatsApp, голосовой ассистент, агентный сценарий - обязана сообщить об этом при первом контакте. Исключение только одно: если это и так очевидно любому разумному человеку. На «очевидность» лучше не рассчитывать: современный бот пишет слишком хорошо, чтобы его приняли за скрипт.
2. ИИ-контент должен быть помечен машиночитаемо. Сгенерированные тексты, изображения, аудио и видео маркируются так, чтобы это могли считать системы, а не только человек. Основная тяжесть здесь на поставщиках генеративных систем, но если вы публикуете сгенерированный контент - тема ваша тоже.
3. Распознавание эмоций и биометрическая категоризация требуют информирования людей, к которым это применяется. Редкий сценарий для малого бизнеса, но встречается в ритейле и HR.
4. Дипфейки и ИИ-тексты на общественно значимые темы маркируются явно, если только материал не прошёл содержательную человеческую редактуру и ответственность за него не взял человек.
Отдельно важен раздел ролей. Регламент разделяет поставщика (тот, кто разрабатывает систему) и деплойера (тот, кто использует её под своим именем). Если вы поставили бота на свой сайт, вы деплойер, и обязанность информировать пользователя лежит на вас, даже если бота делал подрядчик, а модель - OpenAI или Anthropic.
Сколько стоит игнорировать
За нарушение статьи 50 регламент предусматривает штрафы до 15 млн евро или 3% мирового годового оборота - берётся большая величина. Для малого бизнеса цифры пугают меньше, чем звучат: надзорные органы применяют пропорциональность. Но риск не только в штрафе. Скрытый бот - это ещё и репутационная история: клиент, который час переписывался с «Анной из отдела продаж» и потом понял, что это модель, обычно рассказывает об этом публично.
Чек-лист: что сделать с ботом
То, что я закладываю в каждое внедрение. Занимает несколько часов, не требует переделки логики.
- Раскрытие при первом контакте. Первое сообщение бота или подпись в шапке виджета: «Отвечает ИИ-ассистент компании». Не мелким серым шрифтом в подвале, а там, где человек читает.
- Голосовой бот - раскрытие в первой фразе звонка. До того, как человек начнёт что-то рассказывать.
- Честное имя. Можно называть бота как угодно, но нельзя выдавать его за конкретного сотрудника. «Ассистент Alex» - нормально. «Анна, менеджер отдела продаж» без пометки - нет.
- Понятный переход на человека. Не требование статьи 50 напрямую, но проверяющие и клиенты смотрят на это первым делом. Как это правильно настроить - в отдельном разборе про передачу диалога от бота человеку.
- Пометка сгенерированного контента, если бот пишет тексты, которые вы публикуете от лица компании.
- Внутренний реестр. Простая таблица: где у вас используется ИИ, какая модель, какой поставщик, кто отвечает. Это то, что спросят первым, если дойдёт до вопросов.
- Документы. Обновить политику конфиденциальности и добавить упоминание ИИ-обработки, договор с поставщиком модели, описание того, какие данные уходят наружу. По персональным данным тема пересекается с GDPR - разбирал её в статье про то, где ИИ-бот хранит данные клиентов.
Что это меняет для конверсии
Частый страх: «если написать, что это бот, люди перестанут писать». На практике происходит обратное. Честная пометка снимает подозрение и убирает вопрос «я вообще с кем разговариваю», который висит в голове у половины посетителей. Люди спокойно общаются с ботом, когда понимают правила игры и видят, что человек доступен в один клик.
Проседает другое: боты, которые притворялись людьми и на этом строили доверие. Если у вашего сценария вся конверсия держалась на том, что клиент думал, будто пишет менеджеру, сценарий нужно переделывать - и это скорее хорошая новость.
Как я делаю это в проектах
Когда я собираю ИИ-агента, раскрытие идёт в базовой комплектации: приветственное сообщение с пометкой, подпись в виджете, отдельная фраза для голосового канала, кнопка «позвать человека» в интерфейсе и лог всех диалогов с тем, что бот отвечал и куда передавал. Плюс страница политики на сайте, где написано, какая модель используется и что происходит с данными.
Отдельно проверяю уже работающих ботов у клиентов: часто оказывается, что виджет ставили в 2024 году, никакой пометки там нет, а сам бот бодро представляется человеческим именем. Приведение в порядок занимает день.
Если у вас есть бот и вы не уверены, что он соответствует новым правилам, напишите - посмотрю и скажу, что поправить. Если бота ещё нет, соберу сразу правильно: с раскрытием, эскалацией и корректной работой с данными. По деньгам ориентир в материале про стоимость ИИ-агента.
FAQ
С какой даты действует статья 50 AI Act? С 2 августа 2026 года. Цифровой омнибус, вступивший в силу 27 июля 2026 года (Regulation EU 2026/1744), перенёс сроки только для систем высокого риска - на 2 декабря 2027 и 2 августа 2028 для отдельных категорий. Требований прозрачности из статьи 50 перенос не коснулся, они работают с запланированной даты. Отдельная веха 2 декабря 2026 относится к машиночитаемой маркировке сгенерированного контента.
Касается ли это малого бизнеса и одного бота на сайте? Да. Статья 50 не привязана к размеру компании и не требует, чтобы система относилась к высокорисковым. Достаточно того, что ваш сайт, мессенджер или телефонная линия используют ИИ для общения с людьми в ЕС. При этом обязанность информировать лежит на том, кто использует систему под своим именем, то есть на владельце бизнеса, а не только на разработчике бота или поставщике модели.
Что именно нужно написать пользователю? Достаточно ясного и своевременного сообщения, что человек взаимодействует с ИИ-системой. На практике это приветственная фраза бота вида «Отвечает ИИ-ассистент компании, при необходимости переключу на менеджера» и постоянная пометка в интерфейсе виджета. Для голосового бота фраза должна прозвучать в самом начале звонка. Прятать раскрытие в политике конфиденциальности или подвале сайта недостаточно.
Какие штрафы предусмотрены? За нарушение обязанностей прозрачности регламент предусматривает до 15 млн евро или 3% мирового годового оборота, в зависимости от того, что больше. Применяют их национальные надзорные органы с учётом пропорциональности, характера нарушения и размера компании. Для малого бизнеса реальный риск обычно ниже верхней планки, но добровольное приведение в порядок стоит несравнимо дешевле любого разбирательства.
Можно ли давать боту человеческое имя? Имя само по себе не запрещено, запрещено вводить в заблуждение относительно природы собеседника. Безопасная формула: имя плюс явное указание, что это ИИ-ассистент. Например, «Ассистент Ola» с подписью «ИИ-ассистент компании». Представлять бота как конкретного сотрудника отдела продаж без пометки - прямой путь к претензии и к неприятному разговору с клиентом, который это выяснит.




